# Cookie 与本地存储说明

**版本：2026-09-07**

本站使用的存储很少，全部为运行所必需或纯本地偏好，**没有任何广告、追踪、画像或第三方分析代码**。

## 1. Cookie

| 名称 | 用途 | 属性 | 有效期 |
|---|---|---|---|
| `of_session` | 保持科研账号的登录状态 | HttpOnly、SameSite=Strict，联网部署下加 Secure | 12 小时，或直到退出登录 |

这是本站唯一的 Cookie，属于**严格必要**类型：没有它无法维持登录。它不用于识别匿名访客，患者门户在未登录状态下不写入任何 Cookie。

`HttpOnly` 意味着页面脚本读不到它；`SameSite=Strict` 意味着它不会随跨站请求发出。

## 2. 浏览器本地存储（localStorage）

| 键 | 用途 | 存在哪里 |
|---|---|---|
| `oncoforge.onboarding.v1` | 记住你已看过科研入口的三步引导，避免每次弹出 | 仅你的浏览器 |
| `oncoforge.consent.<文书>.<版本>` | 记住匿名访问时对《医疗免责声明》等文书的确认，避免重复弹窗 | 仅你的浏览器 |
| `of_textsize` | 记住你选择的正文字号（标准 / 大 / 特大） | 仅你的浏览器 |

这些值**不会发送到服务器**，不与任何账号关联，也不能用于识别你。清除浏览器数据即全部消失，代价只是引导和声明会再弹一次。

登录用户对文书的确认另行记录在服务端账号下（见《隐私政策》），因为那需要作为可追溯的签署记录留存。

## 3. 我们不使用的

- 广告或营销 Cookie；
- 第三方分析（无 Google Analytics、无百度统计、无任何埋点 SDK）；
- 跨站追踪像素、指纹识别；
- 社交插件。

页面加载的全部脚本与样式均来自本站自身，不请求任何外部域名。研究进展、药物清单、各国获批情况、临床试验与科研工具台的数据，全部由**服务端**取回后再由本站发出，**你的浏览器不会因此连接任何第三方**，那些数据源也无从知道有谁在读。知识库与研究进展中的外部链接只在你主动点击时才跳转到对应机构网站，那些网站有各自的 Cookie 政策，不受本站控制。

## 4. 如何拒绝

浏览器设置中禁用 Cookie 后，患者门户仍可正常使用（确诊后导航、知识检索、权威链接均不需要 Cookie）；科研工作台将无法登录。

禁用 localStorage 不影响任何功能，只会导致引导与文书确认每次重新出现。
